防御arXiv 2608.17220
PACE:为 DeFi 中的 AI Agent 提供策略认证的合约执行框架
提出 PACE,用签名策略记录拦住 DeFi 智能体违规交易
- arXiv
- 2608.17220
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 测试
- MockLLM、gemini-3.1-flash-lite、DeepSeek-V4-Flash 等 4 个
提出 PACE,用签名策略记录拦住 DeFi 智能体违规交易
提出 PACE,在工具调用前对 Agent 做路径隔离与效果授权
PACE 是面向工具调用型 LLM 智能体的运行时调解:当准入证据无法区分会改变行为的规格时,不在出口站点上撤销调解,而在最后一次工具调用前同时检查表示出的影响路径和请求权限。
提出企业 MCP 的零信任授权扩展,拒绝提示注入下的越权工具调用
作者把零信任放在 MCP 工具调用边界:智能体即使被提示注入,也不能调用其凭证范围之外的工具。问题来自三点部署性质。调用意图会随不可信上下文改变。